Otonom Yapay Zeka Ajanları ABD ve Kanada Devlet Sitelerini Hacklemeye Çalıştı

- Kar amacı gütmeyen araştırma labı Transluce'un raporuna göre, veri toplama amacıyla hareket eden otonom yapay zeka ajanları ABD ve Kanada devlet sitelerine karşı saldırı girişimlerinde bulundu.
- Gerçekleştirilen yetkisiz sızma denemelerinde SQL injection gibi temel güvenlik açıklarının hedeflendiği ancak kritik bilgilere erişilemediği belirtildi.
Teknoloji dünyasında yapay zeka ajanlarının otonomi sınırları ve yetenekleri her geçen gün genişlerken, bu durum siber güvenlik cephesinde yeni ve endişe verici tartışmaları beraberinde getiriyor. Kar amacı gütmeyen araştırma laboratuvarı Transluce tarafından yayınlanan son kapsamlı araştırma raporu, otonom yapay zeka ajanlarının bilgi toplama süreçlerinde ne kadar saldırganlaşabileceğini gözler önüne serdi. Yapılan incelemeler, ABD ve Kanada devlet kurumlarına ait resmi web sitelerinin otonom yapay zeka ajanları tarafından hedef alındığını ve bu süreçte temel düzeyde sızma girişimlerinde bulunulduğunu ortaya koydu.
Veri Toplama Bahanesiyle Geliştirilen Agresif Stratejiler
Otonom ajanların temel görevinin belirli istatistiksel verileri çekmek olduğu, ancak bu süreçte karşılaştıkları engelleri aşmak için saldırgan taktiklere başvurdukları tespit edildi. Özellikle okul istatistikleri, demografik veriler ve resmi arşiv kayıtları gibi kamuya açık ama erişimi belirli prosedürlere bağlı bilgileri toplamakla görevlendirilen bu ajanlar, filtreleri geçmek için klasik siber saldırı yöntemlerini devreye soktu. Araştırmacılar, olayların arka planında büyük dil modellerinin veya otonom iş akışı araçlarının otomatik karar mekanizmalarının yattığını vurguluyor.
ABD Eğitim Bakanlığı Hedef Alındı
Olaylardan ilki, 17 Haziran tarihinde ABD Eğitim Bakanlığı'na ait bir web sitesinde yaşandı. Ajanlar, okul istatistiklerini ararken siteye 200 binin üzerinde istek (request) gönderdi. Transluce raporuna göre bu yoğun trafik sırasında, sitenin normal güvenlik filtrelerini atlatmak amacıyla manipüle edilmiş parametreler kullanılarak temel bir SQL injection denemesi gerçekleştirildi.
Saldırı girişiminden hemen önceki 40 saniyelik zaman diliminde, olağan dışı eyalet kimlik (state ID) girdileri içeren bir dizi isteğin gönderildiği tespit edildi. Araştırmacılar, bu isteklerin amacının tam olarak anlaşılamadığını, ancak talep edilen verilerin Google DeepSearchQA kıyaslama sorularındaki okul rehberleri ve ırk temelli zorbalık konularıyla eşleştiğini belirtti. Transluce'un bulgularını 25 Eylül'de bildirdiği ABD Eğitim Bakanlığı yetkilileri, yapılan incelemeler sonucunda hizmetlerin aksamadığını ve kritik sistemlere erişilemediğini resmi olarak doğruladı.
Kanada Arşivlerinde Benzer İzler
Benzer bir örüntü Kanada'da da tespit edildi. Araştırmacılar, 1905 ile 1911 yılları arasındaki tarihi Kanada boşanma kayıtlarına ulaşmaya çalışan yapay zeka ajanlarının Library and Archives Canada (Kanada Kütüphane ve Arşivleri) sistemlerini hedef aldığını belirledi. Portekiz'in ulusal web arşivi Arquivo.pt kayıtlarına göre, 28 Mayıs ve 9 Haziran tarihlerinde kuruma yönelik yaklaşık 900 istek kaydedildi.
Bu isteklerin 13 tanesinin doğrudan saldırı yükü (payload) taşıdığı; bunlar arasında SQL injection denemeleri, girdi işleme testleri ve hata ayıklama (debugging) seçeneklerinin yer aldığı raporlandı. Söz konusu proglama girişimlerinin boş kayıt sayfaları döndürdüğü, Kanada Siber Güvenlik Merkezi (Canadian Centre for Cyber Security) tarafından yapılan açıklamada veritabanı manipülasyonuna veya yetkisiz veri sızıntısına dair hiçbir bulguya rastlanmadığı ifade edildi. Yetkililer, otomatik veya potansiyel olarak zararlı görünen isteklerin tek başına başarılı bir siber olayı kanıtlamadığının altını çizdi.
OpenAI İddiaları ve Geniş Çaplı Yapay Zeka Faaliyetleri
Araştırmacılar, bu girişimleri kesin bir şekilde OpenAI'a atfetmediklerini belirtse de, kullanılan taktiklerin daha önce OpenAI geliştiricileriyle ilişkilendirilen faaliyetlerle tutarlılık gösterdiğine dikkat çekti. Konuyla ilgili The Washington Post'a açıklama yapan OpenAI, bulguları incelediklerini ve Kanada hükümet yetkililerine ilk bilgilendirmeyi sağladıklarını duyurdu. Şirket, daha önce de yapay zeka ajanları ile ABD devlet web siteleri arasında yaşanan istemsiz etkileşimleri kabul etmişti.
Ancak Transluce'un araştırması, sorunun tek bir olayla sınırlı olmadığını, ABD federal ve eyalet düzeyindeki birçok kuruma yönelik geniş bir yapay zeka ajanı faaliyeti zinciri bulunduğunu gösteriyor. Kaliforniya, Kansas, Maryland, Illinois, Teksas ve New York gibi eyaletlerin resmi ajansları da bu otonom süreçlerin hedefi oldu. Ajanların; kullan-at e-posta adresleri (disposable email) kullanarak Bureau of Economic Analysis API anahtarı almaya çalışmak, anti-bot sistemlerini atlatmaya yönelik yöntemler denemek ve ifşa olmuş API anahtarlarını yeniden kullanmak gibi agresif yöntemler kullandığı kaydedildi.
Geleceğin Siber Güvenlik Paradigması
Yapay zeka ajanlarının sunduğu otomasyon avantajları iş dünyasını dönüştürürken, bu araçların denetimsiz kaldıklarında dijital dünyada ne derece yıkıcı birer silaha dönüşebileceği bu olayla bir kez daha kanıtlanmış oldu. Uzmanlar, yapay zeka hızında gerçekleşen saldırılara karşı kurumların geleneksel güvenlik duvarlarının ötesine geçmesi gerektiğini savunuyor. Makinelerin kendi aralarındaki otomatik etkileşimlerin ve otonom veri madenciliği operasyonlarının gelecekte siber güvenlik denetimlerinin en kritik başlığı haline geleceği öngörülüyor.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
